Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57130 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-57130)
vulnérabilité dans praisonaiagents (CVE-2026-57130). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``search_emails``. Atténuation : mise à jour vers `1.6.59` ou plus.
|
| CVE-2026-57113 |
|
Traversée de chemin dans praisonai (CVE-2026-57113)
traversée de chemin dans praisonai (CVE-2026-57113). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GITHUB_PATTERN``. Atténuation : mise à jour vers `4.6.59` ou plus.
|
| CVE-2026-57209 |
|
Vulnérabilité dans github.com/dadrus/heimdall (CVE-2026-57209)
vulnérabilité dans github.com/dadrus/heimdall (CVE-2026-57209). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `0.17.17` ou plus.
|
| CVE-2026-57210 |
|
Vulnérabilité dans https://github.com/dadrus/heimdall (CVE-2026-57210)
vulnérabilité dans https://github.com/dadrus/heimdall (CVE-2026-57210). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``trusted_proxies``. Atténuation : mise à jour vers `0.17.17` ou plus.
|
| MINI-jhm4-p4rg-w6fh |
|
MINI-jhm4-p4rg-w6fh |
| MINI-f82v-xg5f-j2r6 |
|
MINI-f82v-xg5f-j2r6 |
| MINI-6mjx-5qff-5v2r |
|
MINI-6mjx-5qff-5v2r |
| MINI-54pj-wgjh-qmqf |
|
MINI-54pj-wgjh-qmqf |
| CVE-2026-50141 |
|
Vulnérabilité dans go.woodpecker-ci.org/woodpecker/v3 (CVE-2026-50141)
vulnérabilité dans go.woodpecker-ci.org/woodpecker/v3 (CVE-2026-50141). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``agent_id``. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-11958 |
|
Vulnérabilité dans c (CVE-2026-11958)
vulnérabilité dans c (CVE-2026-11958). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-44942 |
|
Vulnérabilité dans libzypp (UBUNTU-CVE-2026-44942)
vulnérabilité dans libzypp (UBUNTU-CVE-2026-44942). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2455-1 |
|
Vulnérabilité dans frr (SUSE-SU-2026:2455-1)
vulnérabilité dans frr (SUSE-SU-2026:2455-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.7-8.16.1` ou plus.
|
| SUSE-SU-2026:2454-1 |
|
Vulnérabilité dans frr (SUSE-SU-2026:2454-1)
vulnérabilité dans frr (SUSE-SU-2026:2454-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.7-150500.4.43.1` ou plus.
|
| CVE-2026-56839 |
|
Traversée de chemin dans praisonai (CVE-2026-56839)
traversée de chemin dans praisonai (CVE-2026-56839). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CODE_TOOLS``. Atténuation : mise à jour vers `4.6.59` ou plus.
|
| CVE-2026-57124 |
|
Injection de commande OS dans praisonai (CVE-2026-57124)
injection de commande OS dans praisonai (CVE-2026-57124). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/mcp/connect`. Atténuation : mise à jour vers `4.6.59` ou plus.
|
| CVE-2026-57122 |
|
Vulnérabilité dans praisonai (CVE-2026-57122)
vulnérabilité dans praisonai (CVE-2026-57122). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.6.59` ou plus.
|
| CVE-2026-57121 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-57121)
vulnérabilité dans praisonai-platform (CVE-2026-57121). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /api/v1/workspaces/{workspace_id}/projects/{project_id}`. Atténuation : mise à jour vers `0.1.6` ou plus.
|
| CVE-2026-57116 |
|
Divulgation d'information dans praisonai (CVE-2026-57116)
vulnérabilité dans praisonai (CVE-2026-57116). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/agents`. Atténuation : mise à jour vers `4.6.59` ou plus.
|
| MINI-7q3f-3w8j-8f23 |
|
MINI-7q3f-3w8j-8f23 |
| CVE-2026-57118 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-57118)
vulnérabilité dans praisonaiagents (CVE-2026-57118). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /{path}/list`. Atténuation : mise à jour vers `1.6.59` ou plus.
|
| CVE-2026-57114 |
|
Vulnérabilité dans praisonai (CVE-2026-57114)
vulnérabilité dans praisonai (CVE-2026-57114). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/runs`. Atténuation : mise à jour vers `4.6.59` ou plus.
|
| CVE-2026-57131 |
|
Injection de code dans praisonai (CVE-2026-57131)
injection de code dans praisonai (CVE-2026-57131). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/runs`. Atténuation : mise à jour vers `4.6.59` ou plus.
|
| MINI-9vpr-fr5r-5m7x |
|
MINI-9vpr-fr5r-5m7x |
| CVE-2026-57129 |
|
Traversée de chemin dans praisonaiagents (CVE-2026-57129)
traversée de chemin dans praisonaiagents (CVE-2026-57129). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``workspace_path``. Atténuation : mise à jour vers `1.6.59` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2026-1229 |
|
Vulnérabilité dans rootio-github.com/cloudflare/circl (ROOT-APP-GOBINARY-CVE-2026-1229)
vulnérabilité dans rootio-github.com/cloudflare/circl (ROOT-APP-GOBINARY-CVE-2026-1229). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `v1.6.1-root.io.1, v1.6.1-root.io.2` ou plus.
|
| CVE-2026-57127 |
|
Vulnérabilité dans praisonai (CVE-2026-57127)
vulnérabilité dans praisonai (CVE-2026-57127). Risque d'opérations non autorisées ou de divulgation. Exploitable via `X-API-Key header`. Atténuation : mise à jour vers `4.6.59` ou plus.
|
| CVE-2026-57126 |
|
SSRF (Falsification de requête côté serveur) dans praisonaiagents (CVE-2026-57126)
SSRF dans praisonaiagents (CVE-2026-57126). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SpiderTools._validate_url``. Atténuation : mise à jour vers `1.6.59` ou plus.
|
| CVE-2026-57125 |
|
Vulnérabilité dans praisonai (CVE-2026-57125)
vulnérabilité dans praisonai (CVE-2026-57125). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/runs`. Atténuation : mise à jour vers `4.6.59` ou plus.
|
| MINI-cqwh-4cvj-5585 |
|
MINI-cqwh-4cvj-5585 |
| CVE-2026-57119 |
|
Traversée de chemin dans praisonai (CVE-2026-57119)
traversée de chemin dans praisonai (CVE-2026-57119). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``agent_file``. Atténuation : mise à jour vers `4.6.59` ou plus.
|
| CVE-2026-57123 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-57123)
vulnérabilité dans praisonaiagents (CVE-2026-57123). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.6.59` ou plus.
|
| CVE-2026-57120 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-57120)
vulnérabilité dans praisonaiagents (CVE-2026-57120). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``execute_code``. Atténuation : mise à jour vers `1.6.59` ou plus.
|
| CVE-2026-57115 |
|
SSRF (Falsification de requête côté serveur) dans praisonaiagents (CVE-2026-57115)
SSRF dans praisonaiagents (CVE-2026-57115). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Location``. Atténuation : mise à jour vers `1.6.59` ou plus.
|
| CVE-2026-57117 |
|
Injection de commande OS dans praisonai (CVE-2026-57117)
injection de commande OS dans praisonai (CVE-2026-57117). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LocalManagedAgent``. Atténuation : mise à jour vers `4.6.59` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2026-32285 |
|
Vulnérabilité dans rootio-github.com/buger/jsonparser (ROOT-APP-GOBINARY-CVE-2026-32285)
vulnérabilité dans rootio-github.com/buger/jsonparser (ROOT-APP-GOBINARY-CVE-2026-32285). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `v1.1.1-root.io.1, v1.1.1-root.io.3` ou plus.
|
| CVE-2026-56838 |
|
Injection de commande OS dans praisonai (CVE-2026-56838)
injection de commande OS dans praisonai (CVE-2026-56838). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v1/recipes/stream`. Atténuation : mise à jour vers `4.6.59` ou plus.
|
| CVE-2026-56840 |
|
XSS (Cross-Site Scripting) dans praisonai (CVE-2026-56840)
XSS dans praisonai (CVE-2026-56840). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``praisonai.bots.HTTPApproval``. Atténuation : mise à jour vers `4.6.59` ou plus.
|
| CVE-2026-56837 |
|
Contournement d'authentification dans praisonai (CVE-2026-56837)
contournement d'authentification dans praisonai (CVE-2026-56837). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LINEAR_WEBHOOK_SECRET``. Atténuation : mise à jour vers `4.6.59` ou plus.
|
| CVE-2026-56834 |
|
Traversée de chemin dans praisonai (CVE-2026-56834)
traversée de chemin dans praisonai (CVE-2026-56834). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``artifact_tail``. Atténuation : mise à jour vers `4.6.59` ou plus.
|
| CVE-2026-56835 |
|
Vulnérabilité dans praisonai (CVE-2026-56835)
vulnérabilité dans praisonai (CVE-2026-56835). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``app_mention``. Atténuation : mise à jour vers `4.6.59` ou plus.
|
| CVE-2026-56836 |
|
Contournement d'authentification dans praisonai (CVE-2026-56836)
contournement d'authentification dans praisonai (CVE-2026-56836). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /v1/recipes`. Atténuation : mise à jour vers `4.6.59` ou plus.
|
| CVE-2026-57112 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-57112)
vulnérabilité dans praisonaiagents (CVE-2026-57112). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mcp.server.sse.SseServerTransport``. Atténuation : mise à jour vers `1.6.59` ou plus.
|
| CVE-2026-56833 |
|
Traversée de chemin dans praisonai (CVE-2026-56833)
traversée de chemin dans praisonai (CVE-2026-56833). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``history_search``. Atténuation : mise à jour vers `4.6.59` ou plus.
|
| CVE-2026-56832 |
|
Vulnérabilité dans praisonai (CVE-2026-56832)
vulnérabilité dans praisonai (CVE-2026-56832). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``praisonai.bots.DiscordApproval``. Atténuation : mise à jour vers `4.6.59` ou plus.
|
| CVE-2026-55669 |
|
Vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-55669)
vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-55669). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``iss``. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260615132747-d184e976fc79` ou plus.
|
| MINI-wwpr-rv7m-7738 |
|
MINI-wwpr-rv7m-7738 |
| GHSA-wxg7-w2v3-w38g |
|
Vulnérabilité dans github.com/zitadel/zitadel (GHSA-wxg7-w2v3-w38g)
vulnérabilité dans github.com/zitadel/zitadel (GHSA-wxg7-w2v3-w38g). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exp``. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260615122908-fad02c6d9f45` ou plus.
|
| CVE-2026-55672 |
|
Contournement d'authentification dans github.com/zitadel/zitadel (CVE-2026-55672)
contournement d'authentification dans github.com/zitadel/zitadel (CVE-2026-55672). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260616131956-0973b074b488` ou plus.
|
| CVE-2026-57128 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-57128)
vulnérabilité dans praisonaiagents (CVE-2026-57128). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ServerConfig``. Atténuation : mise à jour vers `1.6.59` ou plus.
|
| SUSE-SU-2026:2453-1 |
|
Vulnérabilité dans java-1_8_0-ibm (SUSE-SU-2026:2453-1)
vulnérabilité dans java-1_8_0-ibm (SUSE-SU-2026:2453-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0_sr8.65-30.150.1` ou plus.
|